찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 패치
    2026-08-04
    검색기록 지우기
  • 실태
    2026-08-04
    검색기록 지우기
  • 서방
    2026-08-04
    검색기록 지우기
  • 1조 달러
    2026-08-04
    검색기록 지우기
  • 8월 5일
    2026-08-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
3,058
  • 사회 플러스/ 성인사이트 위장한 해킹 주의

    한국마이크로소프트(한국MS)는 20일 윈도 운영체제의 보안상 허점을 이용해 성인사이트 방문을 유도하고 이를 접속하면 해킹 코드를 실행시키는 이메일이 유포되고 있다며 윈도 사용자들의 주의를 당부했다. 이 코드에 영향을 받는 윈도 운영체제는 윈도98,윈도98SE,윈도미,윈도NT 4.0,윈도NT 4.0 터미널 서버 에디션,윈도2000,윈도XP 등이다. 한국MS는 인터넷(www.microsoft.com/downloads/)을 통해 보안패치를 제공하고 있다.
  • 붉은 포대기/가족간의 갈등·화해 그린 공선옥의 장편소설

    “애들 다 키운 지금도 애를 감싸는 포대기가 갖는 의미랄까,그 정신을 결코 잊질 못해요.그건 가족끼리 정(情)과 사랑을 전이시키는,정말 인간적인 사슬이었으니까요.” 최근 장편소설 ‘붉은 포대기’(삼신각 펴냄)를 낸 중견작가 공선옥(사진·40).그는 먹고 사는 일에 숨가빠 우리 세대가 깜빡 잊고 살아온,낡았으되 그래서 더 많은 사연이 땟국으로 전 포대기 하나를 꺼내들었다.붉은색의 낡은 무명 포대기에서는 금세 달고 시금한 젖냄새와 함께 따뜻한 정감의 보푸라기가 인다. 그는 고작 속곳 한 벌 겨우 오릴 만한 포대기에다 ‘가족이라는 이름의 또다른 사랑’을 패치워크처럼 그려넣는다.참담한 아픔을 거쳐서야 다다를 수 있는 ‘피안(彼岸)의 휴식’ 같은 사랑이다. 작품은,어머니의 병수발을 위해 시골집에 불려 내려온 인혜의 뇌리에서부터 풀어진다.실패한 사랑을 병으로 앓다가 어느새 훌쩍 삼십대를 넘긴 그는 암을 앓는 어머니와 치매의 할머니,그리고 정신지체의 동생 수혜를 돌봐야 하는 현실 앞에서 ‘사는 일의 막막함’에 적잖이 힘겨워한다. 가족을 향한 그의 ‘이기’와 ‘몰이해’는,자신을 ‘막막한 상황’ 속으로 끌어들인 아버지에 대한 원망과 버무려져 사랑의 기억 때문에 신열이 들끓는 그의 가슴에서 가늠하지 못할 불신으로 증폭된다.이런 인혜의 아픔에 ‘임신한 동생 수혜의 상황’이 덧밥처럼 얹히면서 가족들의 갈등은 인화점을 향해 치닫는다. 작가는 작품을 결코 도식적으로 이끌지 않는다.가족소설의 형식을 가졌으면서도 결코 단선적이지 않다.인혜와 수혜,상처한 아버지가 재취로 들여앉힌 어머니라는 전혀 다른 유형의 인물과 상황을 중층으로 대립시켜 ‘누구라도 그럴 것’이라고 여길 만한 정직한 갈등을 생산해낸다.바로 작가 공선옥이 가진 문학적 도덕률이자 역량이다. 이를테면,인혜는 동생의 임신과 임신을 초래한 수혜의 사랑을 따로 떼어내 문제를 수습하려는 가족들의 시각을 “가족 혹은 사랑이라는 미명으로 한 장애 여성에게 가해지는 폭력”으로 규정한다.물론 이런 인혜의 깨달음은 죽은 어머니의 ‘곰살맞은 사랑’이 준 고귀한 선물 같은 것이다. 불구인 딸의아픔을 이해하고 어렵게 태어날 손자를 위해 생전에 어머니가 쓰던 반닫이에서 포대기를 찾아내는 아버지와,그런 아버지를 지켜보면서 흉금의 눅눅한 우울이 일순간 환하게 펼쳐지는 것 같은 기쁨을 느끼는 인혜.결국 포대기는 이들의 사랑을 확인해주는 정표가 되고 상징이 된다. 또 전처가 남긴 두 자식을 싸안아 키웠던 포대기로 다시 수혜의 아기를 감싸안는 새어머니의 모습은 ‘개자식’이라는 육두문자까지 내뱉으며 불화했던 가족들의 서슬을 이내 따뜻한 속살로 풀어낸다.작가는 이처럼 ‘사랑’과 ‘가족’을 씨줄과 날줄로 해 인혜 자매가 가는 삶의 도정을 담담하면서도 가슴 뭉클하게 그려내고 있다. 작가 공선옥에 대한 문단의 평가는 “얄캉한 기교에서 한 두 걸음 물러서 담백하고 솔직하게,그러면서도 모든 상황을 당당하게 그려내는 작가”라는 것이다.‘붉은 포대기’는 이런 문단의 평가에 부합하는 작품이다.어디에도 애써 읽는 이의 감동을 쥐어짜려는 선동은 보이지 않는다.이런 무기교의 담담함이 주는 감동은 필경 생명력이 오랠 것이라는믿음,빛나지 않으면서도 자신의 때깔을 지우지 않는 공선옥의 힘으로 남는다. 춘천에 기거하며 글쓰는 일에만 몰두한다는 그는 “가족의 이름 혹은 핏줄이라는 이유로 시시콜콜 간섭하고 때로는 억압하고,더러는 폭력적이기도 하지만 그것은 어쩌면 아직까지도 남아 있는 ‘포대기 정신’의 한 편린일 수 있는 것”이라며 “유모차 등 온갖 유아용품이 넘쳐나지만 사지를 결박당해 들쳐업혀도 마냥 포근하기만 했던 포대기의 웅숭한 사랑을 무엇으로 대체할 수 있겠느냐.”고 반문한다. 심재억기자 jeshim@
  • ‘트로이 목마’ 긴급경보/가정PC등 감염 확산… 정통부, 백신설치 당부

    정보통신부는 6일 가정과 대학 등에서 사용 중인 PC에 컴퓨터 바이러스의 일종인 ‘트로이 목마’가 광범위하게 확산 중에 있다며 긴급경보를 내렸다.정통부는 7일부터 1주일간을 ‘트로이목마 대청소기간’으로 정하고 안철수연구소,하우리와 함께 캠페인을 벌이기로 했다. 정통부는 “트로이목마는 다양한 기능을 가진 수많은 종류가 알려져 있어 일반사용자들이 수동으로 점검하기 어렵다.”면서 “자신도 모르는 사이에 개인정보가 새 나가고 자신의 PC가 다른 시스템 공격에 악용될 수 있어 인터넷 대란 같은 유사사고가 재발할 가능성이 있다.”고 경고했다. 감염을 예방하려면 ▲최신 백신 설치▲주기적인 PC 점검 ▲부팅화면 및 윈도 시스템의 비밀번호 설정 ▲네트워크 공유 때는 읽기기능만 공유하고 비밀번호 설정 ▲프로그램이나 자료를 다운받을 때 백신으로 확인해야 한다. 치료법은 안철수연구소(www.ahnlab.com)와 하우리(www.hauri.co.kr),정보통신부(www.mic.go.kr),한국정보보호진흥원(www.kisa.or.kr) 홈페이지에서 안내하고 있다. 트로이 목마란 해커나 바이러스 개발자 등이 다른 PC 프로그램에 의도적으로 숨겨놓은 악성 프로그램이다.자기복제나 자동번식 기능이 없어 바이러스나 웜과는 구분되지만 개인정보 유출,원격조종에 의한 시스템 통제 등 이용자에게 미치는 피해는 훨씬 심각하다.해커가 원격조종하는 대로 정보를 유출시키거나 다른 PC에 많은 양의 데이터를 보내기도 한다.또한 한국마이크로소프트는 인터넷 브라우저인 익스플로러에 보안상 결점이 발견돼 보안패치(수정 프로그램)를 발표했다. 발견된 결점은 악의를 가진 웹사이트 관리자가 익스플로러의 도메인 보안기능을 악용할 경우 제한된 사이트에 접근해 개인정보 등을 빼낼 수 있는 것이다.패치파일은 인터넷(www.microsoft.com/korea/technet/security/current.asp)에 공개했다. 정기홍기자 hong@
  • 軍도 금연운동 ‘앞으로’

    그동안 흡연에 대해 비교적 관대했던 군에서도 앞으로는 흡연자들의 입지가 크게 좁아질 전망이다.국방부가 대대적인 금연운동에 나섰기 때문이다. 국방부는 장병들의 건강 증진을 위해 담배 실명판매제 도입 등을 주요 내용으로 하는 금연운동 활성화 계획을 마련,최근 각급 부대에 내려보냈다고 3일 밝혔다. 이 계획에 따르면 내년부터는 장병들이 영내 면세매점(PX)에서 살 수 있는 담배량은 현재의 1인당 2일 1갑에서 3일 1갑으로 줄어든다. 현재 영내에서는 ‘디스’ 담배가 1갑당 250원에 판매되고 있다. 국방부는 1인당 담배 판매량을 줄일 경우 비흡연자를 통한 면세담배 구입이 크게 늘 것으로 예상됨에 따라 이달부터는 흡연자에 대한 개인별 판매 명부를 작성,실명(정량) 판매를 실시할 방침이다. 또 오는 4월부터 국방부와 각 군 본부 등 연면적 1000㎡ 이상의 군 시설은 모두 금연건물로 지정돼 실내 흡연이 일절 금지된다. 이와 함께 국방부는 각 부대 지휘관이 6개월 이상 금연에 성공한 장병에게 포상휴가 등을 주는 금연 인센티브제도를 활성화시키고,사단급 각 부대 의무실에 금연침과 금연패치 등이 비치된 금연클리닉도 운영하기로 했다. 이밖에 국방부는 금연교육 활성화를 위해 국립암센터측이 이날 국방부에 기증한 금연관련 비디오테이프 2000개를 각급 부대에 배포하기로 했다. 국방부 관계자는 “장병들의 흡연권을 인정하면서 비흡연자의 권리를 보호하기 위해 이같은 대책을 마련했다.”고 설명했다. 조승진기자 redtrain@
  • 인터넷대란/말 아끼는 정통부

    ‘1·25 인터넷 대란’으로 IT강국의 이미지가 크게 손상된 가운데 보안업체의 공(功)과 정부의 과(過)를 지적하는 목소리가 조심스럽게 제기되고 있다. 특히 사건이 발생한지 나흘이 지난 28일 현재 기민하게 움직이는 보안업체와 달리 주무부처인 정보통신부는 오히려 ‘말’을 아끼고 있어 ‘나는 보안업체,기는 정부’라는 비아냥까지 나오는 실정이다. ●보안업체,“원인 분석부터 해결책까지” 실제 하우리,안철수연구소 등 바이러스 백신 및 정보보안 전문업체의 활약상이 두드러졌다. 특히 하우리,안철수연구소는 발생 직후부터 비상대책반을 가동하면서 원인 파악에 진력해 웜 바이러스로 확인,자사 홈페이지 등에 패치파일 설치 및 다운로드 방법 등을 자세히 공지해 해결책까지 내놓았다. MS-SQL 서버를 판매한 미국 마이크로소프트(MS)는 아직까지도 정확한 이유를 발표하지 못하고 있다. 하우리는 이어 28일 자신들이 확인한 보다 정확한 ‘원인’을 공개했다.대란을 야기한 웜 바이러스가 MS-SQL 서버뿐 아니라 윈도 시스템을 사용하는 다른 서버도트래픽 급증의 도구로 활용했다는 것이다.하우리의 진단은 보다 설득력을 얻고 있다. ●당국은 “우왕좌왕” 반면 주무부처인 정통부의 대응은 사뭇 아쉬움을 준다는 지적이다. 정통부는 산하 기관인 한국정보보호진흥원(KISA)에 처음으로 대란 징후가 보고된 25일 오후 2시10분부터 원인 분석 작업에 들어갔다.3시30분에는 긴급대응팀(CERT)을 가동,4시쯤 웜 바이러스가 MS-SQL 서버의 보안 취약점을 뚫고 KT의 DNS(도메인네임시스템)에 침입한 사실을 확인했다고 발표했다. 그러나 이후의 대처에는 문제를 드러냈다는 지적이다.이 사실을 국민에게 신속히 알려야 함에도 이를 간과,상당수 기관이나 통신업체 등이 대상 서버만 치유하면 되는 해킹으로 알고 안일하게 대처한 계기를 준 것이다. 네티즌들은 대란이 완전히 마무리되지 않았음에도 정통부가 ‘KT 혜화전화국의 DNS 서버의 패킷급증 원인분석’ ‘인터넷 보안강화 법개정 추진’ 등 한가로운 대응으로 일관하고 있다는 사실도 꼬집고 있다. 박홍환기자 stinger@kdaily.com ◆국회 정보통신위 중계 국회 과학기술정보통신위는 28일 이상철(李相哲) 정보통신부 장관을 출석시킨 가운데 회의를 열고 인터넷 대란의 원인과 대책을 집중 추궁했다.정부책임이 컸다는 데 여야가 한목소리를 냈으나 인터넷 업계와 사용자의 보안불감증도 문제였다는 의견도 많았다. 민주당 이종걸(李鍾杰) 의원은 “정통부가 수억원을 들인 경보시스템이 제대로 작동하지 않았다.”면서 “원인 진단도 민간업체가 먼저 했다.”고 질책했다.이 의원은 보안의무를 이행하지 않는 사이트와 프로그램 제공자를 처벌하는 법도 검토하자고 주장했다.같은 당 허운나(許雲那) 의원은 백신 프로그램의 설치 의무화를 제기했다. 같은 당 박상희(朴相熙) 의원은 “인터넷 서비스업체들이 보안과 서버기술에 투자가 인색했다.”면서 “특히 DNS서버가 KT 등에 집중돼 피해가 컸다.”고 진단했다.한나라당 김형오(金炯旿) 의원도 서울 혜화전화국에 집중된 시설의 분산 방안을 촉구했다. 재발방지를 위한 제언도 쏟아졌다.한나라당 권영세(權寧世) 의원은 “백신을 공공재화하자.”면서 “신종 바이러스는 사용자의 의지와 상관없이 감염되기 때문에 국가가 비용을 충당할 때가 됐다.”고 주장했다.민주당 남궁석(南宮晳) 의원은 “세계 유수 IT업체들은 ‘듀얼(dual) 시스템’을 통해 똑같은 시스템을 하나 더 갖고 있다.”며 “고베 지진과 9·11테러 때 위력을 발휘했다.”고 말했다. 한나라당 김진재(金鎭載) 의원은 “선진국이 IT관련 예산의 8%를 정보보호에 쓰는데 우리는 고작 0.5%”라며 증액을 요구했다.같은 당 박진(朴振) 의원은 “새로운 기구를 만들기보다는 한국정보보호진흥원 등 기존 기관을 활용해야 한다.”고 제의했다. 이에 이 장관은 정보보호 예산을 2배 이상 올리는 방안을 검토하고,규모가 큰 정보화사업 시행 때는 ‘정보보호영향평가제’를 도입하겠다고 밝혔다.백신업체 안철수연구소의 안 사장도 출석해 “정보보호 예산의 전용을 막아달라.”고 주문했다.하우리의 권석철 대표는 “미국의 루트 네임서버도 다운됐다.”며 “한국 상황만 과장보도하지 말았으면 한다.”고 부탁하기도 했다. 박정경기자 olive@
  • 가슴 시린 복고풍 순애보’클 래 식’

    가슴 시린 복고풍 순애보’클 래 식’

    우연이란 겉옷을 걸친 필연.히트작 ‘엽기적인 그녀’의 곽재용 감독이 새로 만든 멜로 ‘클래식’(제작 에그필름·30일 개봉)의 설정은 정확히 여기서 출발한다.“우연에서 어떤 질서가 느껴진다면 그것이 곧 필연”이라는 감독의 지향대로,영화는 질감이 다른 ‘우연’이란 이름의 천조각들로 조금씩 몸집을 불려가는 패치워크 같다.화면은 과거와 현재를 부지런히 오간다.대학생인 지혜(손예진)는 연극반 선배 상민(조인성)에게 마음이 있지만 단짝친구를 위해 감정을 숨긴다.친구 대신 연애편지를 써주며 에둘러 마음을 표현할 밖에.어느날 다락방의 물건을 정리하던 지혜는 엄마의 낡은 상자 속에 수북이 쌓인 연애편지들을 읽게 된다. 흥행감독의 자신감일까.엄마의 편지를 읽는 지혜의 상상으로 재현되는 과거는 ‘저렇게 순진한 설정이 요즘 세대에게 먹힐까?’싶게 풋내 넘치는 화면으로 넘쳐난다.1960년대쯤의 시골.곱게 땋은 갈래머리에 정갈한 교복 차림의 여고생과 그 주위를 맴도는 짓궂은 시골 남학생들.준하(조승우)와, 지혜의 엄마인 주희(손예진)가 만나는 복고풍의 이야기 구성과 이미지에는 TV문학관에서 봤음직한 고전적인 서정미가 넘쳐난다.엄마의 편지 사연을 통해 나른한 첫사랑의 추억담을 펼쳐보이던 화면은 어느새 다시 현재로 돌아와 지혜의 짝사랑에 초점 모으길 반복한다. 이렇다 할 갈등요소 없이 과거와 현실의 사랑이야기를 교차편집해 보여주는 영화는 중반을 넘어서기까지 밋밋한 느낌마저 준다.간간이 포인트를 찍어주는 건,아련한 향수를 불러일으키게 만드는 1960∼70년대식 소품이나 자잘한 설정들.조회를 받다 쓰러지는 약골 남학생,채변검사 날의 배꼽잡는 해프닝,포크댄스를 배우는 쌍쌍의 남녀학생 등이 신세대 관객은 물론이고 교복세대의 감수성까지 건드린다. 드라마의 재미를 맛볼 수 있는 건 지혜에게 상민이 조금씩 다가서는 후반부.두 사람의 사랑은,오래전 준하와 주희의 엇갈린 사랑과 어떤 인연의 고리를 걸고 있을까.시나리오를 직접 쓴 감독의 상상은 빛났다.그러나 그렇게 재주 좋게 반전의 묘미를 살리지는 못했다.눈치빠른 관객이라면 일찌감치 눈치챌 반전을 마지막대목에서 일일이 대사로 설명해 주는 건 오히려 부담스럽다.월남에 파병돼 사지를 헤매는 준하의 모습을 지나치게 자세히 묘사하는 것도 ‘설명 과잉’이다. 하지만 ‘엽기적인 그녀’에 이어,인연과 세월의 무게를 풀어내는 데 감독은 확실히 장기가 있는 듯하다.황순원의 ‘소나기’같은 장면들이 유치하고 키치적이다 싶다가도, 어느새 다시 정색하게 만든다. 과거의 이루지 못한 사랑,현재의 수줍은 사랑 사이를 오가는 손예진의 1인2역이 돋보인다.모르는 사이에 우리 곁으로는 얼마나 많은 인연이 스쳐지나고 있을까. 황수정기자
  • 인터넷 대란 ‘국민행동요령’ 접속 북새통

    ‘인터넷 대란’ 발생 사흘째인 27일 하우리 등 보안전문업체와 한국마이크로소프트(한국MS) 홈페이지 등에는 네티즌들의 접속이 폭증,접속장애 현상 등 혼란이 계속됐다. 이는 전일 정통부가 내놓은 ‘국민행동요령’과 무관치 않다는 지적이다. 실제 국민행동요령 중 MS 보안패치 다운로드 대목은 일반 네티즌과 상관없지만 정통부가 이를 감안하지 않고 성급히 발표,이들 사이트에 개인사용자들의 문의와 접속이 폭주했다. 한국MS는 SQL 서버를 공격한 웜을 막을 수 있는 보안패치(서비스팩2,서비스팩3)의 다운로드 횟수가 24일부터 사흘간 15만여회로 집계됐다고 밝혔다.특히 24일 370건,25일 1만 9540건에 불과했던 다운로드 횟수가 국민행동요령이 발표된 26일에는 12만 9280건으로 급증했다는 것이다.27일 다운로드 횟수도 전일과 비슷한 수준으로 추정됐다. 이 때문에 평소 5분이던 다운로드 시간이 30분 이상 걸리고,접속도 원활치 않았다.관계자는 “보안패치를 내려받지 않아도 되는 PC사용자까지 다운로드에 가세한데다 불법복제판 이용자들도 패치파일을 내려받아 SQL 서버의 실제 판매대수보다 다운로드 횟수가 많은 것 같다.”고 말했다. 박홍환기자
  • 인터넷대란 ‘e 亂’ 불씨 여전… 후폭풍 우려

    ‘후폭풍은 없을까.’ 지난 주말에 시작된 ‘인터넷 대란’이 27일 오후를 계기로 수그러지고 있지만 재발 가능성은 상존한다고 전문가와 업계는 내다봤다.대응이 쉽지 않은 변종 바이러스가 언제 또다시 출현할지 모를 일이기 때문이다. ●변종 바이러스엔 속수무책 현재로선 악성 변종 바이러스가 출현할 경우 당할 수밖에 없는 형편이다.사후 대응은 할 수 있겠지만 뾰족한 대책 마련이 여의치 않은 탓이다. 이번 인터넷망 마비사태의 주 원인이 신종 웜 바이러스의 출현에 따른 것이란 점이 이를 뒷받침한다.2001년 국내외 30만여개의 서버를 다운시킨 ‘코드 레드’ 바이러스의 피해를 본 뒤에도 정부와 업계가 별다른 대책을 내놓지 못한 것도 이 때문이었다. 보안업계 관계자는 “이번 사고는 과거와 달리 네트워크를 지능적으로 직접 공격하는 특징을 보여줬다.”며 “보안패치를 대충 설치할 경우 변종 바이러스가 기승을 부리게 될 것”이라고 경고했다. ●불법복제가 피해 양산 무엇보다 심각한 문제는 한국이 불법 복제품의 천국이란 점이다.이번 MS-SQL 서버의 다운도 여기에서 촉발됐다는 주장이 제기된다. 업계에 따르면 MS-SQL 2000 서버의 정품 판매량은 2만 3000대로,4300여개 사이트가 이를 사용하고 있다.그러나 국내 불법 복제율을 감안할 때 실제 MS-SQL이 설치돼 운영 중인 데이터베이스 서버는 판매량의 4∼5배인 10만대 가량인 것으로 추정된다. 네트워크 전문가들은 “불법 복제판을 사용하는 업체들은 이번 사건으로 불법 복제가 발각될 경우 손해배상을 해야 하는 것이 두려워 자체 해결을 시도하다 보니 웜의 확산이 진정되지 않고 있다.”며 “가장 확실한 치료책은 MS의 지원을 받는 것”이라고 지적했다. 정상적인 제품은 MS 등 제조회사에서 백신 프로그램을 수시로 제공받아 바이러스를 퇴치할 수 있으나,불법 복제품의 경우 노출을 꺼린 나머지 MS지원을 제대로 받을 수 없어 여전히 ‘대란(大亂)의 불씨’로 남아 있다는 것이다. 정기홍기자 hong@kdaily.com ***보안강점 리눅스 뜬다 미국 MS사 윈도 서버의 보안문제가 도마위에 오르면서 리눅스의 위상이 한껏 높아지고 있다. 하지만전문가들은 리눅스가 MS보다 보안상 강점을 지닌 것은 사실이지만 ‘바이러스의 안전지대’는 아니라고 입을 모은다. ●높은 보급률 피해 키웠다 2001년 7월 전세계를 강타한 ‘코드레드’와 지난주 말 전국을 패닉상태로 몰아넣은 ‘SQL 슬래머’는 MS의 윈도2000과 원도NT만을 공격대상으로 삼았다. 윈도 서버가 이처럼 큰 피해를 양산한 것은 높은 보급률 때문이다.윈도 제품은 현재 세계 서버시장의 절반 이상을 차지하고 있다.이번에 한국이 유난히 피해가 컸던 것도 윈도의 시장점유율이 70%에 달하기 때문이다. ●리눅스도 안전지대 아니다 윈도 서버가 자주 공격을 받는 것은 MS사에 대한 해커들의 반감과 무관치 않다는 견해가 많다.해커나 바이러스 제작자들은 독점적 지위를 갖고 있는 MS의 취약점을 파헤치는 데 의미를 부여하는 성향이 짙기 때문이다.그러나 리눅스도 해킹이나 바이러스로부터 완전히 자유로울 수 없다고 전문가들은 지적한다.다만 MS사와 달리 소스를 공개하고 있어 문제가 발생하면 세계 컴퓨터 전문가들이 즉각 보안과 관련된 버그를 발견하고 패치를 내놓을 수 있다는 강점을 갖고 있다. 유영규 정은주기자 ejung@
  • 인터넷대란 업계 ‘희비’

    SK텔레콤 10억대 피해 보안업체 주가 상한가 쇼핑몰 매출 30% 하락 반도체업계 특수기대 ‘인터넷 대란’ 여진이 27일 산업계에 명암을 드리우고 있다. 업종간 명암이 뚜렷이 엇갈리면서 인터넷 대중화 시대의 허실을 톡톡히 실감하는 분위기다. 보안의 중요성이 강조되면서 인터넷 보안전문업체는 주가가 상한가를 기록,활짝 웃은 반면 통신업계나 인터넷 쇼핑몰업체 등은 불안감에서 벗어나지 못한 채 울상을 지었다. ●보안업체 희색 이날 주식시장 개장과 함께 안철수연구소,하우리,시큐어소프트,인젠,퓨쳐시스템,싸이버텍 등 바이러스백신·정보보안업체 주식이 동반상승,대부분 상한가를 기록했다. 특히 안철수연구소는 25일 오후 9시쯤 이번 사태의 원인(MS-SQL 서버의 신종 웜바이러스 감염)을 정확히 짚어내 기업 인지도와 신뢰도 확대라는 부수효과까지 거뒀다. 보안업체 관계자는 “이번 사태를 계기로 지금까지 인터넷 보안의 중요성을 도외시하던 기업들의 마인드가 바뀔 것으로 기대한다.”면서 “보안시장이 커져야 해킹이나 바이러스 등에 대한우리사회의 방어막도 커진다는 인식이 확산되길 바란다.”고 말했다. 삼성전자도 반도체 특수를 기대하고 있다.통신업체나 금융·증권업계의 서버 확충이나 백업시스템 확대 등이 예상되기 때문이다.관계자는 “2001년 ‘코드레드’나 9·11테러 때도 시스템확충 특수가 있었다.”고 말했다. ●통신,인터넷업체 울상 최대 피해자는 유·무선 통신업체 및 인터넷 상거래 업체.전국의 PC방도 큰 피해를 입었다. 유선 뿐아니라 무선인터넷까지 마비돼 이동통신업체들은 최대 10억원대의 매출 피해가 예상된다.25일 오후 3시부터 2시간30분 동안 일시적으로 무선인터넷이 중단된 SK텔레콤의 경우,10억원 정도의 매출이 눈앞에서 사라진 것으로 추정됐다.하루 무선인터넷 매출이 35억원으로 접속빈도가 높은 시점에 시스템이 마비됐기 때문이다. 인터넷 쇼핑몰 업체들도 ‘인터넷 대란’ 당일의 매출하락률이 최대 30%에 이른 것으로 잠정집계됐다.LG이숍이 13%,CJ몰은 17.2%,현대Hmall은 30%,한솔CS클럽 15%,인터파크 20% 정도다. ‘네이트닷컴’을 운영하는 SK커뮤니케이션즈와 온라인게임업체 넥슨 등은 가입자들의 서비스 이용기간을 이틀 연장해주는 등 간접 피해를 입었다. 피해 업체들은 이같은 사태가 재발할 가능성이 상존한다는 사실을 더 두려워하고 있다.한 관계자는 “우리만 보안을 강화한다고 해서 문제가 해결되는 것이 아니지 않느냐.”고 말했다. ●대기업은 안도 삼성,LG,SK,현대자동차 등 대기업들은 이번 사태가 휴무중이던 토요일 오후에 발생했고 대다수 업체에서 즉각적인 복구가 이뤄져 생산과 영업,수출 등에 거의 지장을 받지 않은 것으로 파악됐다.연간 15조원에 이르는 구매물량의 30∼40%를 인터넷을 통한 B2B로 처리하고 있는 삼성전자의 경우,통상 하루 500억원 정도의 부품을 인터넷을 통해 사고팔지만 다행히 피해가 없었던 것으로 알려졌다. 대부분의 업체들은 인터넷 대란 이전에 이미 보안 패치파일을 설치하거나 백신 프로그램을 업데이트해 피해가 크지 않았다.중소기업의 경우에도 일부 B2C 서비스 업체를 제외한 제조업체는 큰 피해를 입지 않은 것으로 파악되고 있다. 박홍환 최여경기자stinger@
  • 서울시·자치구 홈페이지 ‘건재’‘방화벽’ 사전 설치

    지난 25일 전국을 강타한 ‘인터넷 대란’속에서 서울시와 자치구 홈페이지는 ‘건재’했던 것으로 나타났다. 27일 서울시에 따르면 이날 서울시 홈페이지는 정상적으로 작동됐고 전국적으로 인터넷이 다운된 25일 오후에도 홈페이지 및 각종 온라인 민원처리 시스템이 큰 무리없이 가동됐다. 실제로 시 홈페이지 ‘열린광장’ 등 네티즌에게 공개된 코너에는 인터넷 대란이 일어난 이날 오후 2시부터 자정까지 30여건의 글이 올라 있다. 이는 이번에 바이러스의 감염 경로가 된 마이크로소프트사의 SQL2000 서버보다는 유닉스(UNIX)서버를 주로 이용하기 때문에 ‘웜 SQL 슬래머’를 피할 수 있었고 SQL서버의 보안 취약점을 보완해줄 패치프로그램도 지난해 MS사가 보안 공지를 했을 때부터 설치했기 때문이다. 이번에 큰 피해를 입은 쇼핑몰,인터넷 뱅킹 사이트 등과 달리 업무상 보안을 지키기 위해 ‘방화벽’을 설치한 것도 대란을 피하는 데 일조했다. 수많은 네티즌을 한꺼번에 빠른 속도로 상대해야 하는 민간업체들은 방화벽을 꼼꼼히 설치하기 어렵지만관공서 홈페이지는 이용자가 한정돼 방화벽 설치가 용이하다.시의 방화벽은 외부의 ‘침입 차단’은 물론 ‘침입 탐지’ 기능까지 갖추고 있다. 인터넷 민원 서류 발급,지방세 인터넷 납부 등 인터넷 행정 수요가 많은 일선 구청도 ‘대란’을 피했다. 류길상기자 ukelvin@
  • 인터넷 사흘째 ‘불안정’

    대부분 정상가동속 일부 접속·속도 장애 바이러스, 美등서 유입… 일반PC 감염 경고 ‘인터넷 대란’이 발생한지 사흘째인 27일 국가행정망과 금융권 전산망,통신업체 인터넷망 등이 정상 작동되는 가운데 일부 전송속도가 느려지는 등의 여파가 계속되고 있다. 특히 KT 혜화전화국의 DNS(도메인네임시스템)서버에 트래픽이 평소치를 넘어서고 있어‘슬래머 웜’바이러스의 공격재발 가능성이 있는 것으로 파악되고 있다. 한편 안철수연구소는 이번 사태를 촉발한 웜 바이러스가 일반 PC에도 감염될 우려가 있다고 경고했다. 정통부는 지난 26일부터 국가망 및 행정망,은행·증권 금융망,인터넷 사업자,온라인 쇼핑몰,포털사이트 등에 대한 이상유무를 점검한 결과 정상가동에 이상이 없으며 보안패치 등 긴급조치도 완료된 것으로 파악하고 있다.특히 은행의 인터넷뱅킹과 증권사의 HTS(홈트레이딩시스템)는 정상적으로 가동돼 금융혼란은 일어나지 않았다. 다만 한꺼번에 접속이 몰린데다 신용카드 결제대금일 등이 겹치면서 처리속도가 떨어져 고객들의 불편함이 따랐다. 또 증권전산의 주문시스템이 웜 바이러스의 공격을 받아 오전 9시50분부터 5분간 주식 시세정보가 제대로 나가지 못했다.‘베이스21’(증권거래및 투자정보 지원시스템)을 사용하는 38개 증권사 가운데 13개 증권사가 주문을 내지 못했다. 경찰청 사이버테러대응센터는 이번 사태를 일으킨 바이러스가 미국,중국,호주 등 3개국 IP(인터넷주소)에서 최초로 국내에 유입됐다고 밝혔다. 정기홍 안미현 이창구기자 hong@
  • 인터넷대란/(주)하우리 권석철 대표 기고“SQL 슬래머가 주범 보안솔루션 개발 필요”

    IT강국을 자처하던 한국에 2003년 1월25일은 치욕의 날로 기억될 것이다.그동안 국가 차원에서 추진했던 정보통신 인프라는 세계적으로 주목받을 만한 성과를 냈고,이를 토대로 인터넷 뱅킹,인터넷 쇼핑 등은 비약적인 성장을 거듭했다.이러한 IT강국의 견인차인 인터넷이 단 몇시간만에 무력화됐다.IT관계자는 물론,네티즌들조차 망연자실할 수밖에 없었다. 필자의 회사는 원인을 분석해 이를 공개하고,모든 직원들이 밤을 새우며 매달린 결과 이를 차단·치료하는 전용솔루션을 온라인을 통해 제공하면서 한숨을 돌렸다.그렇지만 여전히 안심할 단계가 아니라고 본다. 현재까지 정확한 피해를 집계하기는 힘들지만 유무형의 엄청난 손실이 초래된 것은 틀림없는 사실이다. 인터넷 마비의 원인이 SQL 서버의 보안결함과 바이러스가 결합된 웜 바이러스인 슬래머라는 것을 알아낸 순간,코드레드 이후 한세대를 진화한 바이러스가 본격적으로 영역을 확장하는 신호탄이라는 점을 느꼈다. 바이러스의 공격이 날로 지능화하고 파괴력이 강해진다는 것은 주지의 사실이다.그러나 이번 슬래머 바이러스는 바이러스가 한국에 유입된 이후 가장 큰 피해를 냈다.더욱 염려스러운 것은 바이러스의 보안 취약점을 활용한 결합이 앞으로 바이러스 제작의 대중적인 패턴으로 자리잡을 것이라는 점이다. 윈도나 윈도기반 어플리케이션의 보안 취약점은 밝혀진 것만 해도 수백가지가 넘는다.이는 비슷한 유형의 바이러스가 제작될 가능성이 크며,한국의 발달된 인터넷 인프라와 결합될 때 파괴력이 더 커질 것이라는 점이다. 유사한 일은 빈번히 재발할 것이다.B2C,B2B 등 모든 인터넷 비즈니스모델은 더 이상 의미가 없다. 그동안 한국이 쌓아온 정보통신의 신화는 일순간에 무너질 수도 있다. 우리가 명심해야 할 교훈은 바이러스 패러다임의 변화에 맞춰 이에 대응하는 제도나 시스템관리자,네티즌 등의 대응자세가 바뀌어야 한다는 것이다. 그렇지 않으면 사태는 언제든지 재발할 수 있을 것이다. 실제로 보안패치를 적용하는 문제는 보안관리자의 기본업무라고 해도 과언이 아니다.그러나 한국 전산환경에서 공식적인 보안관리자가 지정된 경우가 드물다.뿐만 아니라 이런 저런 업무로 인해 패치에 신경쓸 여유가 없는 담당자가 대부분이다.백신을 자신의 PC에 설치해 사용하는 사람도 극히 드물고,설치해 사용했다고 하더라도 업데이트를 소홀히 해 바이러스에 노출된 경우가 다반사다. 네티즌들은 자신의 컴퓨터에 보안조치를 취하지 않는다면 단순히 자신의 컴퓨터뿐 아니라 타인의 컴퓨터에도 피해를 주는 가해자가 될 수 있다는 사실을 깨달아야 한다. 이번 사태를 맞아 바이러스 제작패턴을 예측해 보면서 안티바이러스 업체의 책임도 막중하다는 것을 새삼 느끼게 됐다.인간이 소프트웨어를 만드는 이상 보안 취약점은 회피하기 힘든 대목이다.따라서 무작정 패치를 하라고 사용자들에게 종용하기보다 적극적으로 취약점을 막고 치료할 수 있는 솔루션을 갖춰야 한다. 이미 해킹과 바이러스의 경계선은 무너진지 오래다.갈수록 지능화하고 광범위해지는 바이러스 앞에서 너와 나를 구분하는 사이에 바이러스는 한국의 선진 인프라에 편승해 역으로 우리를 공격할 것이다. 이제는 온 국민이공익적 사상을 갖고 더욱 적극적으로 대처해 질적으로도 명실상부한 정보통신 강국으로 우뚝 설 수 있는 기반을 구축해야 한다.
  • 이상철 정통부장관 문답/인터넷 대란“정부차원 정보보호기구 설치”

    이상철(李相哲) 정보통신부장관은 26일 “인터넷이 전면마비된데 대해 국민들께 송구스럽게 생각한다.”며 “철저한 재발방지 대책을 세우겠다.”고 말했다. ●최초 발생신고는 언제. 25일 오후 2시10분 드림라인에서 정보보호진흥원에 이상 징후를 처음 보고했다.이후 위기대책팀이 가동돼 원인분석에 들어갔으며 SQL서버를 감염시키는 웜이 트래픽을 급증시켜 생긴 문제라는 게 파악됐다.오후 4시쯤 문제의 포트번호를 막도록 통신사업자들에게 권고했다. ●무엇이 문제였나. 이번 공격은 특정서버나 파일 공격이 아닌 대량 트래픽을 발생시켜 네트워크 자체를 공격하는 방식으로 이뤄졌다.트래픽이 급증하면서 DNS 서버가 마비된 것이다. ●재발 방지 대책은. 문제가 잠시 숨어 있다고 봐야 한다.27일 아침 업무가 시작되면 공격이 재개될 가능성도 있다.일단 배포한 국민행동요령을 따를 것을 당부드린다. ●한국의 피해가 유독 큰데. 초고속인터넷과 윈도2000 시스템 보급률이 외국보다 높은 것도 이유인 것 같다.미국 등과 달리 우리나라에는 최상위 DNS 서버가 5개뿐이어서 분산이 안 됐다.우리의 보안의식이 약한 면도 있다. ●트래픽을 분산할 수 없었나. (KT 인터넷통신팀장)현재 서버의 용량으로는 초당 2000여개의 호(call)를 처리하는 수준으로 초당 10만호가 쏟아지는 상황에서는 방법이 없다. ●최초 유포자에 대한 정보와 피해규모는. 확실치는 않지만 미국에서 먼저 감염돼 들어온 것 같다.정확한 것은 알 수 없다.이미 지난해 5월 웜에 대한 경고를 했고 MS에서 패치도 나왔다. 정기홍기자 hong@
  • 인터넷 대란/금융권 초비상… 밤샘 보안작업

    27일 사상 최악의 인터넷 마비사태가 다시 일어날 수 있다는 우려가 높아지고 있다.사고를 일으킨 웜바이러스에 감염된 MS-SQL 서버가 단 1대라도 있으면 기하급수적으로 데이터 전송량을 증대시켜 마비사태를 재연시킬 수 있기 때문이다.특히 카드 등 금융권 결제가 한데 몰려 있고 경제활동이 활발해지는 월말이라는 점에서 주말인 25∼26일에 비해 막대한 타격을 줄 수 있다는 분석이 나오고 있다. ●제2의 인터넷 대란 비상 현재 인터넷 사업자들은 개별사이트가 다운되는 것을 막기 위해 웜이 DNS(도메인네임시스템)서버로 집중 유입되는 통로인 1433번과 1434번 포트를 임시방편으로 막아놓은 상태다.웜바이러스로 인한 인터넷 불통사고를 근본적으로 해결한 것이 아니라서 웜이 왕성한 활동을 할수 있는 조건은 여전히 이어지고 있는 셈이다.26일 밤 늦게까지도 주요 인터넷사이트에서 시간대별로 접속지연사태가 이어진 것은 이 때문이었다.대기업이나 관공서·금융기관 등에서는 토요일·일요일 비상근무를 하면서 서버 패치 등 안전 조치를 취했지만 중소기업 등 인력이 모자라는 곳에서는 대응조치를 하지 않아 이들 서버간에 계속해서 웜이 이동해 막대한 트래픽을 발생시켰다. 따라서 기업과 금융권의 업무 개시로 모든 컴퓨터가 켜지고 인터넷 접속과 정보교신을 담당하는 SQL서버가 본격 작동되는 월요일 아침을 기해 인터넷 불통 대란이 재연되는 것 아니냐는 우려가 높다. ●전국이 비상대기 우리은행은 26일 오후 전 부서 실무책임자들이 모인 가운데 대책을 논의했다.고객업무를 처리하는 전산망만 열어놓고 은행 내부전산망은 닫아놓은 채 본부 컴퓨터에 웜바이러스를 막는 패치를 밤새 설치했다.하나은행이나 외환은행 등 이번 웜바이러스에 영향받지 않는 시스템을 갖춘 곳들도 비상대기를 했다. 금융감독원은 26일 “유사한 문제 발생 가능성에 대비해 모든 은행 및 증권사 직원들을 비상소집해 일제 점검을 벌였다.”며 “27일 인터넷 뱅킹,사이버 증권거래 등을 이용하는 데는 문제가 없을 것”이라고 밝혔다.증권거래소도 “인터넷망 장애가 복구되고 있다.”며 “복구여부와 상관없이 27일 매매를 위한모든 시스템은 정상적으로 운영될 예정”이라고 말했다. 김태균 김유영기자 windsea@
  • 인터넷 대란“제때 대응못해 피해 커졌다” 성난 네티즌 당국·업체 비난

    정보통신부와 KT의 부실한 예방과 대응이 ‘1·25 인터넷대란’을 초래했다는 지적이 거세다. 26일 정보통신부와 각 언론사 홈페이지 등에는 정통부의 ‘사후약방문’식 대응과 KT의 무능에 대한 네티즌들의 분노가 쏟아졌다.우선 KT의 성급한 ‘복구’ 발표로 인해 ISP(인터넷서비스제공자) 등의 전산망 관리자들이 적절한 대응을 못했다는 소리가 나오고 있다.KT가 침착하게 대응했더라면 관리책임자들이 네트워크를 차단시키고 시스템을 점검함으로써 피해를 줄일 수 있었다는 얘기다. 이에 대해 KT는 해명자료를 통해 “KT는 긴급복구조를 투입,1시간20여분만에 정상복구를 마쳤다.”면서 “KT·하나로통신·데이콤 등 통신사업자들의 서버는 서로 수평적 위치에 있기 때문에 KT DNS 서버가 문제가 생겨 인터넷 대란이 촉발됐다는 논리는 모순”이라고 주장했다. 정통부도 제대로 대응하지 못해 비난을 자초했다.정통부측은 사태 초기 성급하게 해커들의 공격 가능성을 거론했다가 5시간이 넘어서야 웜 바이러스 가능성을 제기,초기 실수를 인정했다. 정통부의‘사후약방문’식 대처도 문제다.정통부는 사건이 발생한 지 19시간이 지나서야 ‘국민행동요령’을 발표했다.아이로니컬하게도 정통부는 지난 24일 우리나라를 경유한 국제해킹의 급증 경보를 내렸다.‘등잔 밑’을 보지 못한 셈이다. 정통부나 KT가 이처럼 ‘밥값’을 제대로 못한 반면 안철수연구소 등 보안업체들의 움직임은 상대적으로 민첩했다.안철수연구소는 25일 오후 9시쯤 MS-SQL 서버가 신종 웜바이러스에 감염돼 발생했을 가능성이 높다고 공식 발표하는 정확성을 보였다. 박홍환기자 stinger@kdaily.com ***국민 대처 요령 정보통신부는 신종 웜 ‘SQL 슬래머’의 피해를 최소화하고 재감염 방지를 위한 국민 행동요령을 발표했다. 신종 웜은 메모리에 상주하는 바이러스이기 때문에 PC를 껐다가 켜면 자동으로 사라진다.그러나 재감염 방지를 위해서는 마이크로소프트(MS)사가 제공하는 보안패치(수정프로그램)를 설치해야 한다. 사용자 가운데 25일 이후 전원을 끄지 않고 계속 윈도2000 및 윈도NT를 사용하는 경우에는 일단 컴퓨터를 끄고 다시켜야 한다.다음에 MS사 한국 홈페이지(www.microsoft.com/korea)에 접속한 뒤 MS-SQL 취약점 보완을 위한 프로그램을 내려받아 설치하면 된다.방법은 다음과 같다. ①화면 오른쪽의 내려받기에서 SQL 서버2000 SP3를 클릭한다. ②다음 화면 오른쪽 국가선택란에서 코리안(Korean)을 선택하고 ‘GO’를 클릭한다. ③다음 화면의 맨 아래쪽에 있는 패치파일 kor sql2ksp3.exe를 클릭한다. ④5분정도 기다리면 설치가 완료된다. 주말에 쓰지 않던 PC를 새로 켤 때는 MS사 한국 홈페이지에 들어가 패치파일을 설치한 뒤 PC를 껐다가 다시 켜야 한다. 백신 전문업체 안철수연구소와 하우리도 신종 웜의 위험을 사전에 진단할 있는 ‘SQL슬래머 감염 취약성 진단 툴’을 자사 홈페이지를 통해 배포하고 있다. 정은주기자 ejung@
  • 인터넷 대란/원인과 문제점

    25일 발생한 사상 초유의 유·무선 인터넷 접속마비 사태는 IT(정보기술)강국의 명성을 무색케 하는 사이버 보안의 후진성을 여실히 보여줬다. 이번 사태는 국내에 최상위 DNS(도메인 네임시스템) 서버가 5개뿐이어서 트래픽을 분산시키는데 어려움이 있는데도 불구,정부나 사업자나 모두 준비를 제대로 하지 않은데서 비롯됐다. ●예견된 인재(人災) ‘인터넷 대란’의 주범은 미국 마이크로소프트(MS)사의 데이터베이스용 서버 프로그램인 MS-SQL 서버의 취약점을 노린 신종 웜 바이러스의 확산 때문이었다. 정보통신부는 물론 전문가들도 이같은 사태가 특정 포트를 이용해 MS-SQL 서버를 공격하는 웜이 급속히 확산된 탓이라고 밝혔다. 안철수연구소측은 “신종 웜 바이러스가 DNS 서버에 접속을 지속적으로 한꺼번에 시도하면서 과부하로 시스템이 다운된 것”이라고 설명했다. 이 웜은 보안 패치를 하지 않은 불특정 다수의 SQL 서버에 감염되며, 해당 서버는 감염되는 순간 한꺼번에 또다른 SQL서버 256개에 전파하기 위해 KT 등 국내 5개 DNS 서버에 위치검색 요청 신호를 발생시키는 방식으로 엄청난 통신량을 유발했다. 이로 인해 결국 국내 5개 DNS서버를 모두 마비상태에 빠뜨리는 대란을 불러왔다. 전문가들은 이 웜은 SQL 서버를 판매한 MS가 이미 6개월 전부터 배포한 보안패치를 업데이트만 했더라도 충분히 막을 수 있다고 지적했다. 따라서 “각 ISP(인터넷 서비스 제공자)나 서버 관리자들이 진작 했어야 할 패치를 하지 않아 피해가 커진 것 아니냐.”는 책임 추궁과 함께 ‘보안 불감증’이 이번 인터넷 대란으로까지 이어진 가장 큰 원인인 것으로 지적됐다. ●국지적 불통사태 장기화 가능성 사태 발생 시각이 인터넷 사용이 비교적 적은 토요일 오후였기 때문에 피해가 예상보다 크지 않았다. 만약 평일에 터졌다면 은행,주식시장은 물론이고 인터넷을 기반으로 한 각종 온·오프라인 서비스가 마비돼 수조원의 피해를 가져왔을 것이라고 전문가들은 내다봤다. 그러나 이번 사태는 국지적으로 상당한 후유증을 불러 올 전망이다.KT·하나로통신·두루넷 등 주요 ISP들은 수시간만에 망을 복구했지만 부분적인 지연 및 접속불능 상태가 이어질 수 있다는 것이다. 이는 기간망의 경우 문제가 해결됐으나 감염된 MS-SQL 서버들이 가입자망 부분에 아직 남아 계속 ‘일방적으로’ 패킷을 뿌리면서 네트워크의 트래픽을 폭증시키기 때문이다. 가입자쪽에 감염된 MS-SQL 서버가 단 한 대라도 있을 경우 해당 게이트웨이나 라우터에 물려 있는 ADSL(비대칭디지털가입자회선),VDSL(초고속디지털가입자회선),케이블 모뎀 혹은 인트라넷 사용자 전원이 폭증하는 트래픽의 영향을 받게 돼 국지적인 불통사태를 맞을 가능성이 여전히 남아 있다. 정기홍기자 hong@kdaily.com ***인터넷 용어풀이 이번 인터넷 접속불능과 관련된 용어를 알아 본다. ●DNS(Domain Name System) 네트워크상에서 도메인 이름을 관리하는 시스템.인터넷 주소의 지정단위인 도메인은 마침표와 알파벳,숫자의 문자열로 이뤄져 있다. 예를 들어 기업체는 com,교육기관은 edu,정부기관은 gov 등이다.국가의 경우 한국은 kr,캐나다는 ca,일본은 jp,영국은 uk로 표시한다. DNS는 이처럼 문자로 된 도메인이나 호스트명을 컴퓨터가 인식할 수 있는 숫자인 IP주소로 해석해 준다. 예컨대 도메인 네임이 www.kdaily.com인 대한매일의 경우 DNS를 통해 10.242.xxx.xxx같은 IP주소로 전환된다. ●SQL(Structured Query Language) 데이터베이스(DB)의 조작과 관리에 쓰이는 프로그래밍 언어.웹사이트나 시스템을 운영하는데 필요한 수백만,수천만건의 데이터를 저장·관리하고 정보를 쉽게 찾을 수 있도록 한다. 1973년 처음 개발됐다.74년 IBM 새너제이연구소에서 이를 개선,상용화할 수 있도록 했다.초기에는 IBM DB시스템인 DB2에서만 사용됐으나 현재 MS SQL 서버,오라클 9i 등에서도 이용한다. 문제의 MS SQL 서버는 MS에서 개발,판매하는 데이터베이스 저장·관리 시스템.KT의 MS-SQL 서버를 DNS와 연결해 문자로 된 도메인과 IP주소를 짝지어 놓은 데이터를 입력해 놨다.이 SQL 서버가 웜에 감염되면서 불특정 IP주소로 이상 패킷(데이터묶음)을 보내 결국 사이트를 마비시키게 된 것이다. 최여경기자 kid@kdaily.com “”MS프로그램 취약성 노출”” 세계 각국의 유·무선 인터넷 서비스가 중단되자 리눅스는 25일(현지시간) 마이크로소프트(MS)의 SQL서버가 가진 취약성 때문에 발생한 사고라며 MS를 비난했다. 리눅스는 자사 홈페이지에 게재한 글을 통해 이같이 비난하고 이번 인터넷 마비사태는 MS의 SQL서버인 ‘서버 2000소프트웨어’의 결함을 이용한 웜 바이러스가 침투해 발생했다고 주장했다. 리눅스는 이 점을 지적하며 ‘사파이어’ 또는 ‘슬래머’로 명명된 웜 바이러스가 지난해 7월 MS SQL서버에서 발견된 보안상 허점을 이용해 인터넷 사이트를 마비상태로 몰아가고 있다고 설명했다. 리눅스는 또 “웜 바이러스는 MS SQL서버2000에서 약점을 찾기 위해 버퍼 오버플로 현상을 이용한다.”면서 “SQL2000 서버의 약점은 지난해 7월 넥스트 제너레이션 시큐리티 소프트웨어에 의해 이미 발견됐다.”고 강조했다. MS는 ‘서버2000소프트웨어’에서 취약성이 발견되자 즉시 사용자들에게 패치를 무료로 제공했지만 MS 서버를 사용하는 모든 컴퓨터가 이 패치를 실행시킨 것은 아니었다.리눅스도 칼럼에서 얼마나 많은시스템 관리자들이 이 패치를 적용했는지 알 수 없다고 주장하며 메일 박스에 인터넷 블록포트 1434를 파괴하는 MS SQL 웜바이러스에 대한 보고들로 가득찼다고 전했다. 사태가 확산되자 MS도 이날 컴퓨터 바이러스가 자사 SQL 데이터베이스 소프트웨어를 사용하는 서버를 공격,일부 인터넷 사이트 접속이 늦어졌다고 공식 발표했다. MS의 매트 필라 대변인은 “슬래머(Slammer)라고 불리는 웜 바이러스가 인터넷 과부하를 일으켜 인터넷 접속 문제를 야기시켰다.”면서 이번 바이러스를 확산시킨 근원을 찾기 위해 노력하고 있다고 밝혔다. 강혜승기자 1fineday@
  • 인터넷 대란 오늘이 고비/‘웜’ 재기승 가능성… 개인서버도 패치 설치해야

    사상 초유의 유·무선 인터넷 접속마비 사태가 지난 25일 발생,한국은 물론 미국과 일본 등지에서도 ‘인터넷 대란(大亂)’으로 큰 피해와 불편을 겪었다. 그러나 사태가 아직 완전히 해결된 것이 아니어서 27일 금융권 인터넷망의 가동을 비롯,정상화 여부가 주목된다.국내 사태는 9시간이 지난 밤 11시쯤 수습이 됐으나 하루가 지난 26일까지 국내 인터넷 망에서는 접속속도 지연현상이 계속되고 있다. 이번 피해의 주범인 웜 바이러스 ‘MS SQL 슬래머’가 월요일인 27일 오전 인터넷 사용이 본격화되면서 다시 기승을 부릴 가능성이 크다. 이상철(李相哲) 정보통신부장관은 26일 “월요일인 27일 업무가 시작되면 (웜 바이러스)공격이 재발될 가능성을 배제할 수 없다.”고 밝혔다. 정통부는 웜 바이러스가 기업용 서버는 물론 개인 서버에도 상당수 유입돼 잠복하고 있을 개연성이 있어 마이크로소프트(MS)사에서 무료배포하는 패치파일(수정프로그램)을 컴퓨터에 설치하도록 했다. ●사고 원인 지난 25일 오후 2시쯤 국내 인터넷 기간망 중심인 KT 혜화 및구로전화국의 최상위 DNS(도메인네임시스템) 서버 2개가 차례로 과부하에 걸려 다운됐다.이어 하나로통신·두루넷 등 인터넷서비스공급자(ISP)와 SK텔레콤 등 무선인터넷사업자의 망이 급격한 트래픽 증가로 지연되거나 마비되면서 확산됐다. 정통부는 “주범은 미 MS사의 데이터베이스용 서버 프로그램인 ‘MS-SQL서버’의 취약점을 노린 신종 웜 바이러스의 확산 때문”이라고 공식 발표했다. ●파장 및 피해 불통사태는 25일 밤 늦도록 계속됐다.ISP들의 자체 망에서의 복구는 비교적 빨리 진행됐으나 다른 ISP들과의 연결이 정상화되는 데는 많은 시간이 걸렸다. 다행히 국가 및 금융기관의 업무가 끝난 토요일 오후여서 온라인 증권거래,온라인 입·출금 마비 등 금융대란으로까지는 이어지지 않았다. 유·무선 인터넷의 마비로 CJ몰·삼성몰 등 인터넷 쇼핑몰의 전자상거래와 인터넷 뱅킹,비행기·열차·버스권 예약시스템의 일시적 마비로 큰 손실을 보았다.인터넷 쇼핑몰의 경우 설을 앞두고 있어 50억∼60억원의 피해를 봤을 것이란 추정이다. ●외국 피해 미국과 일본·타이완·태국·말레이시아 등 세계 각지에서도 25일 인터넷 접속속도가 크게 느려지는 등 혼란이 초래됐지만 심각한 수준은 아니었다. AFP통신은 미국의 맥카피연구소 빈센트 굴로토 부사장 말을 인용,25일 하룻동안 전 세계적으로 25만대의 컴퓨터가 웜 바이러스의 공격을 받았다고 보도했다.사이버 공격으로 뱅크오브아메리카의 현금자동입출금기(ATM) 1만 3000대의 서비스가 중단됐고,컨티넨털항공의 온라인 예약·발권기능도 수시간 마비됐다.미국과 유럽간 통신·인터넷서비스도 일시 중단됐다. ●대책 정통부는 비상대책상황실을 설치,원인규명과 함께 대책마련에 착수했다.재발 가능성에 대비,보안·바이러스 백신 전문업체인 안철수연구소,하우리의 홈페이지를 통해 신종 웜을 방지할 수 있는 솔루션을 배포하고 대국민 홍보에 나섰다. 정기홍 이창구 강혜승기자 hong@
  • 미국내 ‘北核 대화론’ 확산

    (워싱턴 백문일특파원) 북한 핵 문제를 풀기 위해 부시 행정부가 대화에 나서야 한다는 목소리가 미국 내에서 점차 확산되고 있다. 뉴욕 타임스는 26일 ‘한국의 위기’라는 제목의 사설에서 “북한의 핵시설에 대한 선제공격은 한반도를 재앙으로 몰아넣는 결과를 초래할 것”이라고전제,“미국은 동맹국들과 함께 북한이 핵개발을 포기토록 설득할 평화적 방안을 모색하라.”고 주문했다. 사설은 “부시 행정부가 추구하는 고립정책보다 외교적 해결이 더 바람직한 정책”이라며,미국은 위기를 해소하기 위해 다자간 회담에 나서고 중국과러시아가 김정일에게 영향력을 행사하도록 압력을 가해야 한다고 주장했다. 로스앤젤레스 타임스는 26일 “북한 지도부가 자살행위를 하지 않을 만큼이성적 판단을 할 수 있다.”고 보는 부시 행정부의 북한관은 위험한 결과를 초래할 수 있다고 경고했다.이 신문은 25일자에 미국은 북한이 핵·미사일문제를 해소하는 대신 북한에 정권 보장과 경제지원을 약속하는 ‘대타협’을 성사시켜야 한다는 내용의 브루킹스연구소 마이클 오핸런 선임연구원의기고문을 실었다. 뉴욕 타임스 사설을 비롯한 이런 논조들은 부시 행정부의 기존 정책을 지지해온 워싱턴 포스트나 월스트리트 저널,CNN방송 등의 논조와는 대조를이루는 것이어서 주목을 끌고 있다. 동부의 손꼽히는 지방 유력지인 보스턴 글로브는 25일 사설을 통해 부시 행정부에 대해 북한이 제안한 불가침 조약을 받아들이라고 촉구해 관심을 끌었다. 그러지 않고서는 해결의 실마리가 풀리지 않는다는 논리다.신문은 이와 함께 ‘선 핵포기,후 대화’ 주장도 재고하라고 부시 행정부에 주문했다. 북한이 먼저 물러서야 협상할 것이라는 미국의 입장은 아시아의 안보뿐 아니라 미국과 주요 동맹국인 한국·일본과의 관계에도 좋지 않은 결과를 초래할 것이라고 사설은 주장했다. 중부 미주리주의 유력지인 세인트루이스 포스트 디스패치도 부시 대통령의‘악의 축’ 캠페인이 제대로 작동하지 않고 있다며 북한과의 협상을 강조했다.신문은 “부시 대통령이 북한을 ‘악의 축’으로 규정함으로써 김정일을더욱 호전적으로 만들었다.”고 분석,북한 사태의 책임이 미국에도 있음을지적했다. 신문은 “미국과 시각차를 보이는 노무현 대통령 당선자와 중국,일본,러시아 등과 협력할 것”을 촉구했다. 한편 워싱턴 포스트는 미국이 이라크나 북한 문제 가운데 한쪽으로만 치우쳐서는 안된다고 전제한 뒤 결국 북한의 정권교체만이 유일한 대안임을 강조했다. 미 의회도 초당적으로 대북 대화의 필요성을 제기하고 있다.커트 웰던 공화당 하원의원이 북한과의 대화는 핵 위협에 대한 ‘양보’나 ‘항복’이 아니라며 평양 방문 계획을 밝혔고,공화당의 리처드 루가 차기 상원 외교·안보위원장과 민주당 존 케리 상원의원도 대화 필요성을 강조하고 나섰다. mip@
  • MS 윈도XP 해커 무방비 운영체계 중대결함 발견

    마이크로소프트(MS)의 운영체제인 윈도XP에서 해커가 컴퓨터의 통제권을 쥘 수 있는 결함이 발견됐다.MS측은 18일 고객들에게 보낸 이메일 보안공시를통해 해커들이 파일을 만들거나 삭제하는 등 윈도XP 운영 체제의 컴퓨터에변화를 가져올 수 있는 ‘심각한(critical) 결함’이 발견됐다고 밝혔다. 이에따라 윈도XP 사용자들은 자사의 웹사이트에서 패치 프로그램을 내려받을 것을 권고했다. MS는 보안 경고를 심각(critical),중요(important),중간(moderate),낮음(low) 등으로 분류,사용자들에게 경고하고 있다. 박홍환기자
  • 유료화 반발 네티즌 “짐 싼다”

    인터넷 커뮤니티 사이트 프리챌(www.freechal.com)이 최근 유료화를 선언하자 네티즌들이 거세게 반발하고 나섰다.국내 인터넷 업체에서 커뮤니티 활동을 유료화한 것은 처음이어서 그 반발이 어떤 결말을 맺을지 주목된다.1000만여명의 회원과 110여만개의 커뮤니티를 보유한 프리챌은 다음(www.daum.net)과 함께 자타가 공인하는 최고의 커뮤니티 사이트. 口프리챌 “유료화한다”,네티즌들 “차라리 짐 싼다” 프리챌은 최근 각 커뮤니티의 마스터들로부터 월 3000원씩의 사용요금을 받는 등 커뮤니티 운영,개인 대 개인(P2P)파일 공유,홈페이지 등 제공서비스를 유료화하겠다고 발표했다.프리챌의 전제완 사장은 “그 대신 광고삭제,e메일 용량 확대 등을 통해 서비스의 질을 높이겠다.”고 밝혔다. 그러나 네티즌들은 벌써부터 프리챌을 대체할 무료 사이트를 찾고 있다.네티즌 김성윤씨는 최근 커뮤니티 회원들과 함께 싸이월드(www.cyworld.com)로 보금자리를 옮겼다.싸이월드는 프리챌이 유료화를 선언하자 “커뮤니티 서비스를 평생 무료로 제공하겠다.”며 가장 발빠르게 대처하고 나선 사이트. 일부 네티즌들은 또 프리챌의 게시판을 통째로 옮길 수 있는 프로그램을 한글패치나 매뉴얼과 함께 소개하며 ‘넷 상의 대이동’을 촉구하고 나섰다.이 프로그램으로는 사이트 홈페이지와 그에 딸린 모든 디렉토리·파일 등을 고스란히 옮길 수 있다.드림위즈(www.dreamwiz.com)는 아예 커뮤니티 자료실에 백업 프로그램을 올리고 프리챌 게시판을 드림위즈로 옮겨오는 법을 친절히 가르쳐 주고 있다. 口대안 사이트들 줄이어 싸이월드는 ‘커뮤니티 용량 무제한,평생 무료’와 그림 그리기·음악 듣기·파일첨부 등 다양한 게시판 기능을 주무기로 들고 나왔다.드림위즈는 소모임 기능,설문조사,일정 관리 등 아기자기한 기능과 메신저 ‘지니’를 앞세워 ‘제2의 프리챌’로 부상하고 있다. 이밖에도 게시판의 권한 관리가 가능한 세이클럽(www.sayclub.com),인터넷방송을 지원하는 끼리커뮤니티(www.kiri.co.kr),중고생 이용자가 많은 엔티카(www.entica.com) 등 다양한 사이트가 급격히 세를 불리고 있다.업계 관계자는 “(프리챌의 유료화 후 대안 사이트들의)커뮤니티 개설수가 평소 50∼600개에서 2000개 정도로 엄청나게 늘어나고 있다.”고 밝혔다. 채수범기자 lokavid@
위로